Supprimer desktop.ini et $recycle.bin
Résolu
cracgirl
-
Marwa -
Marwa -
Bonjour,
<config> Windows Vista / Edition familiale premium, HP Pavillon dv5
Intel(R) Core(TM) Duo CPU P8600 @ 2.4GHz RAM 4,00 Go
J'ai crée ce nouveau post à défaut d'un sujet qui décrit parfaitement mon cas.
mon probleme a commencé par l apparition hasardeuse un beau soir de fichiers desktop.ini sur mon bureau.
j ai eteint mon pc pensant à procéder à un simple nettoyage le lendemain.
puis Oups desktop.ini apparait dans d autres dossiers avec des minuatures sans que j'ai affaire à un quelconque changement de personnalisation d'apparence de mes dossiers.
les faits se suivent dans le disque local C les raccourcis menu démarrer et documents and setting sont inaccessibles, qq menus sont passés du francais à l anglais aussi.
apres un défilé de scan antivirus tt type j ai encore pensé qu au pire j aurais affaire au recovery manager pr avoir la configuration d origine apres avoir sauvegardé l essentiel de mes données,
n aboutissant toujours pas apres 3 tentatives Mr Desktop.ini subsiste bel et bien avec un cauchemar le $Recycle.bin qui refuse que d etre un invité non désirable de mon disque local unique :C et récemment de mon recovery :D
apres quelques recherches, je me suis fiée au lien:
http://www.commentcamarche.net/faq/24522-comment-supprimer-mabezat-tazebama
soit j ai essayé:
Usbfix
malwarebytes anti malware
combofix
puis ce post
http://www.commentcamarche.net/forum/affich-10671128-supprimer-fichiers-dans-c-recycle-bin
soit j ai essayé
wisedisk cleaner
en vain aucune detection de quoi que ce soit,(je me retrouve uniquement avec un dossier autorun.inf avec un fichier qui semble etre un vaccin usbfix,que je voudrais supprimer aussi de préférence)
seules ont donné résultat:
Dr Web
avira rescue systeme antivirus
puis finalement j ai jetté un coup d oeil sur:
http://www.commentcamarche.net/forum/affich-16212212-recycle-bin-infecte?page=4
Merci d etre patient pour me lire,je serais heureuse de recevoir une solution de la part de professionnels à mon probleme que je puisse brancher mon disque dur externe (ou y avait une sauvegarde antérieure à ce probleme) sans rique d'infection et que mon poste redeviennent opérationnel.j espere j espere j espere...
<config> Windows Vista / Edition familiale premium, HP Pavillon dv5
Intel(R) Core(TM) Duo CPU P8600 @ 2.4GHz RAM 4,00 Go
J'ai crée ce nouveau post à défaut d'un sujet qui décrit parfaitement mon cas.
mon probleme a commencé par l apparition hasardeuse un beau soir de fichiers desktop.ini sur mon bureau.
j ai eteint mon pc pensant à procéder à un simple nettoyage le lendemain.
puis Oups desktop.ini apparait dans d autres dossiers avec des minuatures sans que j'ai affaire à un quelconque changement de personnalisation d'apparence de mes dossiers.
les faits se suivent dans le disque local C les raccourcis menu démarrer et documents and setting sont inaccessibles, qq menus sont passés du francais à l anglais aussi.
apres un défilé de scan antivirus tt type j ai encore pensé qu au pire j aurais affaire au recovery manager pr avoir la configuration d origine apres avoir sauvegardé l essentiel de mes données,
n aboutissant toujours pas apres 3 tentatives Mr Desktop.ini subsiste bel et bien avec un cauchemar le $Recycle.bin qui refuse que d etre un invité non désirable de mon disque local unique :C et récemment de mon recovery :D
apres quelques recherches, je me suis fiée au lien:
http://www.commentcamarche.net/faq/24522-comment-supprimer-mabezat-tazebama
soit j ai essayé:
Usbfix
malwarebytes anti malware
combofix
puis ce post
http://www.commentcamarche.net/forum/affich-10671128-supprimer-fichiers-dans-c-recycle-bin
soit j ai essayé
wisedisk cleaner
en vain aucune detection de quoi que ce soit,(je me retrouve uniquement avec un dossier autorun.inf avec un fichier qui semble etre un vaccin usbfix,que je voudrais supprimer aussi de préférence)
seules ont donné résultat:
Dr Web
avira rescue systeme antivirus
puis finalement j ai jetté un coup d oeil sur:
http://www.commentcamarche.net/forum/affich-16212212-recycle-bin-infecte?page=4
Merci d etre patient pour me lire,je serais heureuse de recevoir une solution de la part de professionnels à mon probleme que je puisse brancher mon disque dur externe (ou y avait une sauvegarde antérieure à ce probleme) sans rique d'infection et que mon poste redeviennent opérationnel.j espere j espere j espere...
A voir également:
- [.Shellclassinfo] localizedresourcename=@%systemroot%\system32\shell32.dll,-21815
- Supprimer rond bleu whatsapp - Guide
- Supprimer page word - Guide
- Supprimer pub youtube - Accueil - Streaming
- Fichier impossible à supprimer - Guide
- Supprimer compte instagram - Guide
8 réponses
Bonjour bonjour !
Tu as tenté par mal de truc :o Et c'est toujours là ?
Tu aurais encore quelques rapports sous la main ?
Je sais pas si je suis un professionnel mais je veux bien essayé de t'aider quand même :)
Utilise ce logiciel de diagnostic :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Tu as tenté par mal de truc :o Et c'est toujours là ?
Tu aurais encore quelques rapports sous la main ?
Je sais pas si je suis un professionnel mais je veux bien essayé de t'aider quand même :)
Utilise ce logiciel de diagnostic :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Non non, tu postes juste le rapport que tu as enregistrer.
ok merci voici le lien d hebergement obtenu pr ZHPDiag
https://pjjoint.malekal.com/files.php?id=b6d0ca2c71126
https://pjjoint.malekal.com/files.php?id=b6d0ca2c71126
ok je vais le refaire dois je attendre qu on me disent que c est terminé? j ai enregistré apres 100%..
pour le rapport avira antivir rescue system voici le lien:
https://pjjoint.malekal.com/files.php?id=1e9cfab69a713 pour C et
https://pjjoint.malekal.com/files.php?id=e2eef52a47712 pour D
pour le rapport avira antivir rescue system voici le lien:
https://pjjoint.malekal.com/files.php?id=1e9cfab69a713 pour C et
https://pjjoint.malekal.com/files.php?id=e2eef52a47712 pour D
traitement terminé avec succès 00mn 18s ensuite j ai sauvegardé sous ZHPDiag et voici le lien j espère que c est bon cette fois ci, merci de votre patience:)
https://pjjoint.malekal.com/files.php?id=3100191a90511
https://pjjoint.malekal.com/files.php?id=3100191a90511
Bonjour, en tout cas c'est pas infectieux déjà.
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
[HKCU\Software\AppDataLow\Software\toolbar]
R3 - URLSearchHook: (no name) - {4daac69c-cba7-45e2-9bc8-1044483d3352} Clé orpheline
[HKCU\Software\AppDataLow\Software\PriceGong]
O4 - HKLM\..\Run: [UCam_Menu] Clé orpheline
O4 - HKLM\..\Run: [UpdatePSTShortCut] Clé orpheline
O44 - LFC:[MD5.1E9CFAB69AB3AEC9DF7E3A568666A458] - 16/02/2011 - 15:51:38 ---A- . (...) -- C:\rescue-system_scanC.log [1549]
O52 - TDSD: \drivers.desc\"l3codecp.acm"="" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Audio Layer-3 Codec for MSACM.) -- C:\Windows\System32\l3codecp.acm
---------------------------------------------------
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* Colle le contenu du rapport dans ta prochaine réponse.
Je fais quelques recherches pour ton soucis.
Question : ces fichiers, ce sont des fichiers cachés ?
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
[HKCU\Software\AppDataLow\Software\toolbar]
R3 - URLSearchHook: (no name) - {4daac69c-cba7-45e2-9bc8-1044483d3352} Clé orpheline
[HKCU\Software\AppDataLow\Software\PriceGong]
O4 - HKLM\..\Run: [UCam_Menu] Clé orpheline
O4 - HKLM\..\Run: [UpdatePSTShortCut] Clé orpheline
O44 - LFC:[MD5.1E9CFAB69AB3AEC9DF7E3A568666A458] - 16/02/2011 - 15:51:38 ---A- . (...) -- C:\rescue-system_scanC.log [1549]
O52 - TDSD: \drivers.desc\"l3codecp.acm"="" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Audio Layer-3 Codec for MSACM.) -- C:\Windows\System32\l3codecp.acm
---------------------------------------------------
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* Colle le contenu du rapport dans ta prochaine réponse.
Je fais quelques recherches pour ton soucis.
Question : ces fichiers, ce sont des fichiers cachés ?
le rapport
Rapport de ZHPFix 1.12.3254 par Nicolas Coolman, Update du 18/02/2011
Fichier d'export Registre : C:\ZHPExportRegistry-20-02-2011-12-31-04.txt
Run by LAMY at 20/02/2011 12:31:04
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\AppDataLow\Software\toolbar => Clé absente
HKCU\Software\AppDataLow\Software\PriceGong => Clé absente
========== Valeur(s) du Registre ==========
R3 - URLSearchHook: (no name) - {4daac69c-cba7-45e2-9bc8-1044483d3352} Clé orpheline => Valeur absente
O4 - HKLM\..\Run: [UCam_Menu] Clé orpheline => Valeur absente
O4 - HKLM\..\Run: [UpdatePSTShortCut] Clé orpheline => Valeur absente
O52 - TDSD: \drivers.desc\"l3codecp.acm"="" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Audio Layer-3 Codec for MSACM.) -- C:\Windows\System32\l3codecp.acm => Valeur absente
========== Fichier(s) ==========
c:\rescue-system_scanc.log => Fichier absent
c:\windows\system32\l3codecp.acm => Fichier absent
========== Récapitulatif ==========
2 : Clé(s) du Registre
4 : Valeur(s) du Registre
2 : Fichier(s)
End of the scan
N.B: j ai refait l opération deux fois par erreur
Rapport de ZHPFix 1.12.3254 par Nicolas Coolman, Update du 18/02/2011
Fichier d'export Registre : C:\ZHPExportRegistry-20-02-2011-12-31-04.txt
Run by LAMY at 20/02/2011 12:31:04
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\AppDataLow\Software\toolbar => Clé absente
HKCU\Software\AppDataLow\Software\PriceGong => Clé absente
========== Valeur(s) du Registre ==========
R3 - URLSearchHook: (no name) - {4daac69c-cba7-45e2-9bc8-1044483d3352} Clé orpheline => Valeur absente
O4 - HKLM\..\Run: [UCam_Menu] Clé orpheline => Valeur absente
O4 - HKLM\..\Run: [UpdatePSTShortCut] Clé orpheline => Valeur absente
O52 - TDSD: \drivers.desc\"l3codecp.acm"="" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Audio Layer-3 Codec for MSACM.) -- C:\Windows\System32\l3codecp.acm => Valeur absente
========== Fichier(s) ==========
c:\rescue-system_scanc.log => Fichier absent
c:\windows\system32\l3codecp.acm => Fichier absent
========== Récapitulatif ==========
2 : Clé(s) du Registre
4 : Valeur(s) du Registre
2 : Fichier(s)
End of the scan
N.B: j ai refait l opération deux fois par erreur
ma question est si ce n est infectieux c est quoi la source de ces desktop.ini qui se multiplient dans mes repertoires et ces images dans les dossiers music, la veille j ai pourchassé manuellement les existants ensuite j ai tout supprimé comme dossiers music vidéos links ect ou y avait desktop.ini puis j ai nettoyé la corbeille avec CC cleaner, $recycler.bin n est plus sur C (pr le moment) mais il subsiste sur D qui est recovery.
C'est un fichier système généré par windows et qui peut sauvegarder entre autre les paramètres visuels d'un dossier: tu peux changer l'aspect d'un dossier et mettre une fleur à la place. Dans ce cas, il créera un fichier desktop.ini signalant que le répertoire untel est représenté par une fleur et non par un dossier.
Et $Recycler.bin c'est la corbeille. Il faut pas le supprimer.
Et $Recycler.bin c'est la corbeille. Il faut pas le supprimer.
Okay, je comprends mieux les "Valeur absente "
Essaie avec CCleaner :
* Télécharge CCleaner slim.
* Installe le puis lance le.
* Clique sur Nettoyeur / Analyse / Coche toutes les cases dans Système et dans Avancé (sauf Nettoyer l'espace libre) / Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre / corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
Essaie avec CCleaner :
* Télécharge CCleaner slim.
* Installe le puis lance le.
* Clique sur Nettoyeur / Analyse / Coche toutes les cases dans Système et dans Avancé (sauf Nettoyer l'espace libre) / Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre / corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
merci mais j'ai signalé au début que je n avais fait aucune modif sur l apparence les dossiers ou Desktop.ini sont apparu et je rectifie le dossier qui me dérange est $recycle.bin non $recycler.bin puis on le signale comme caché et vide meme quand la corbeille est pleine.
finalement j ai déjà un cc cleaner installé dois je le désinstaller et installer le cccleaner slim?
finalement j ai déjà un cc cleaner installé dois je le désinstaller et installer le cccleaner slim?
T'as même pas modifié l'affichage des fichiers et dossiers cachés ? Ou des fichiers protégés par le système d'exploitation ?
T'as essayé CCleaner quand même ?
EDIT : autant pour moi j'avais pas lu ta dernière phrase. Non le désinstalle pas, lance le, clique sur mettre à jour en bas à droite pour avoir la nouvelle version. Installe là et lance le.
T'as essayé CCleaner quand même ?
EDIT : autant pour moi j'avais pas lu ta dernière phrase. Non le désinstalle pas, lance le, clique sur mettre à jour en bas à droite pour avoir la nouvelle version. Installe là et lance le.
et si c était un problème d affichage normalement le tout aurait du disparaitre une fois les paramètres d usine restaurés, or l infection subsiste même après ceci, donc le recovery même en question est atteint.
je crois que je vais faire une dernière tentative avec le jeu de CD de restauration que j'avais créé de mon système.
je crois que je vais faire une dernière tentative avec le jeu de CD de restauration que j'avais créé de mon système.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ton problème n'est pas du à une infection.
Fais ceci :
- Appuie sur Windows + E
- Outils / Option des dossiers / Affichage
- Regarde si la case "Masquer les fichiers protégés du système d'exploitation (recommandé)" est cochée
- Regarde si l'option "Ne pas afficher les fichiers, dossiers ou lecteurs cachés" est sélectionnée.
Fais ceci :
- Appuie sur Windows + E
- Outils / Option des dossiers / Affichage
- Regarde si la case "Masquer les fichiers protégés du système d'exploitation (recommandé)" est cochée
- Regarde si l'option "Ne pas afficher les fichiers, dossiers ou lecteurs cachés" est sélectionnée.
Bizarre qu'ils soient apparu d'un seul coup... mais ce sont des fichiers légitimes tu n'as pas à t'inquiéter.
Par contre là où il faut s'inquiéter c'est ton système d'exploitation qui n'est pas à jour, donc des failles de disponibles pour des infections.
Mets ton système à jour via Windows Update (Ordinateur / Tous les programmes / Windows Update )
Installe toutes les mises à jour prioritaires, et si tu le souhaites les facultatives.
Mets Java à jour également :
* Télécharge la dernière version de Java : https://www.java.com/fr/download/
*Puis télécharge JavaRa.zip
* Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
* Double-clique sur le répertoire JavaRa obtenu.
* Si tu es sous Vista/Seven, Exécute leavec un cloc droit / Exécuter en tant qu'administrateur
* Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
* Clique sur Remove Older Versions.
* Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
* Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse. (Note : le rapport se trouve aussi là : ( C:\JavaRa.log ))
Par contre là où il faut s'inquiéter c'est ton système d'exploitation qui n'est pas à jour, donc des failles de disponibles pour des infections.
Mets ton système à jour via Windows Update (Ordinateur / Tous les programmes / Windows Update )
Installe toutes les mises à jour prioritaires, et si tu le souhaites les facultatives.
Mets Java à jour également :
* Télécharge la dernière version de Java : https://www.java.com/fr/download/
*Puis télécharge JavaRa.zip
* Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
* Double-clique sur le répertoire JavaRa obtenu.
* Si tu es sous Vista/Seven, Exécute leavec un cloc droit / Exécuter en tant qu'administrateur
* Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
* Clique sur Remove Older Versions.
* Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
* Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse. (Note : le rapport se trouve aussi là : ( C:\JavaRa.log ))
Salut, non le sujet est clos, tu n'as rien de néfaste, ces fichiers sont légitimes.
Mis à part les mises à jour ton pc est clean.
Mis à part les mises à jour ton pc est clean.
je l avais faite 3 fois de suite mais là mais j avais encore des desktop.ini
la mauvaise nouvelle c je viens de découvrir que ya des autres qui se proposent à etre gravé quand j insere un CD ou DVD et sur ce coup j hallucine pas y'en avais pas avant!!
ils contiennent le texte:
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21815
HELP PLZ :(
la mauvaise nouvelle c je viens de découvrir que ya des autres qui se proposent à etre gravé quand j insere un CD ou DVD et sur ce coup j hallucine pas y'en avais pas avant!!
ils contiennent le texte:
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21815
HELP PLZ :(
Bonjour
Allez vers rechercher desktop.ini;*.htt,*.bak;*.tmp;*.old;*.chk
Puis sélectionner tout et supprimer la totalité des fichiers trouvés
Relancer rechercher et taper KJWALL.GIF supprimez le c'est ce fichier qui régénère le desktop.ini
Bonne soirée
Allez vers rechercher desktop.ini;*.htt,*.bak;*.tmp;*.old;*.chk
Puis sélectionner tout et supprimer la totalité des fichiers trouvés
Relancer rechercher et taper KJWALL.GIF supprimez le c'est ce fichier qui régénère le desktop.ini
Bonne soirée
Bon, pour les fichiers desktop.ini, c'est une chose tout à fait normal.
Pour ton autre problème, j'ai pas compris ?
Pour ton autre problème, j'ai pas compris ?
Bonjour,
Je ne pense pas que Valuu m'en voudra si je poste ce lien :)
http://social.answers.microsoft.com/Forums/fr-FR/w7filesfr/thread/7124c2c5-7f6d-42be-997d-690cbd90714c
Un des techniciens de Microsoft explique ce à quoi servent les fichiers desktop.ini
Ces fichiers sont tout à fait normaux, et sont censés être masqués lorsque la case "Masquer les fichiers protégés du système d'exploitation (Recommandé)" est cochée
Même en les supprimant, ils reviendront, car le système les génère automatiquement à certains endroits (sur le bureau notamment).
Bonne journée
Je ne pense pas que Valuu m'en voudra si je poste ce lien :)
http://social.answers.microsoft.com/Forums/fr-FR/w7filesfr/thread/7124c2c5-7f6d-42be-997d-690cbd90714c
Un des techniciens de Microsoft explique ce à quoi servent les fichiers desktop.ini
Ces fichiers sont tout à fait normaux, et sont censés être masqués lorsque la case "Masquer les fichiers protégés du système d'exploitation (Recommandé)" est cochée
Même en les supprimant, ils reviendront, car le système les génère automatiquement à certains endroits (sur le bureau notamment).
Bonne journée
je note que j ai coché l option supprimer non réparer les infections
Et fais ZHPDiag aussi.
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150722_i9u13t15j15s12
pouvez vous m'aidez SVP merci
https://pjjoint.malekal.com/files.php?id=b6d0ca2c71126